由 AI 整理发布每日安全情报报告 · 2026-08-12覆盖范围近 24–48 小时内新增高危漏洞、在野利用KEV与重点安全动态。数据来源CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。一、最新高危漏洞重点关注在野利用 极高在野利用 / 零日CVE漏洞类型受影响组件CVSS状态参考CVE-2026-72898SQL 注入未认证Metabasex.58–x.63 多版本10.0在野零日管理员接管Wiz/ExpertInsights 事件汇总 · ramimac 逆向分析 · runZero 资产排查CVE-2026-20349堆检查缺陷未认证远程 DoSCisco Secure Firewall ASA / FTD开启 Remote Access SSL VPN8.6CISA KEV 8/11 新增联邦修复截止 8/14CISA 官方公告 · runtimeRebel 分析CVE-2026-68820Use-After-Free本地提权至 SYSTEMWindows Ancillary Function Driver for WinSockafd.sysWin11 24H2/25H27.0Lazarus Operation Dream Job 零日武器化Check Point 深度分析 · The Register 报道Metabase 零日要点攻击入口为/api/session/reset_password的user-id参数未认证即可接管管理员账号。修复版本x.58.24 / x.59.21 / x.60.17 / x.61.11 / x.62.9 / x.63.5。Framework、Tally、n8n、Kilo Code、ChecklyHQ 已确认受害。Cisco ASA/FTD 要点无规避方案必须升级固件攻击可使设备反复重载影响 VPN 可用性。afd.sys 要点与 Lazarus FudModule rootkit / Troy 后门关联通过伪造招聘投递触发针对开发/安全人员。 高危Microsoft Patch Tuesday 2026-08-11本期共 398–421 个 CVE62 个 CriticalCVE漏洞类型组件CVSS备注参考CVE-2026-62878栈溢出未认证 RCEWindows DNS Server9.8ZDI 称wormableSANS ISC 月度综述CVE-2026-62815Use-After-Free未认证 RCEMicrosoft QUIC9.8未认证Automox Patch Tuesday 汇总CVE-2026-62893TFTP RCEWindows Deployment Services9.8未认证Tenable 月度汇总CVE-2026-59124RCEMicrosoft HPC Pack9.8Important非默认安装Automox Patch Tuesday 汇总CVE-2026-55040 CVE-2026-63520认证绕过 不安全 .NET 实例化链式未认证 RCEMicrosoft SharePoint9.1 8.18/11 Rapid7 放出 PoCRapid7/Hackwire 披露 · IntelFusions SharePoint 链分析CVE-2026-62832权限提升EoPWindows User Profile Service7.8公开零日SANS ISC 月度综述CVE-2026-72971安全功能篡改Windows Container Isolation5.5容器逃逸相关Tenable 月度汇总SharePoint 链要点CVE-2026-55040JWT 验证绕过7 月补丁叠加 CVE-2026-63520BCS 不安全 .NET 类型实例化8 月补丁可实现未认证远程代码执行。 中高危近 48h 其他重点CVE漏洞类型组件CVSS参考CVE-2026-62819RCEWindows RRAS8.1Automox Patch Tuesday 汇总CVE-2026-59113RCEVisual Studio Code8.8Tenable 月度汇总CVE-2026-17061反序列化 RCEDassault SIMULIA Execution EngineCriticalDassault 官方安全公告 历史在野漏洞仍高危持续追踪CVE漏洞类型组件CVSS参考CVE-2026-8037命令注入Progress LoadMaster9.6CISA KEV 目录CVE-2026-63077反序列化未认证 RCEJetBrains TeamCity9.8CISA KEV 目录CVE-2026-9198代码注入未认证 RCEIBM Langflow9.8CISA KEV 目录风险等级图例 极高在野/零日立即处置 高危Critical优先修补 中高危 历史在野持续监控二、最新漏洞 PoC / 利用说明本期新增在野漏洞Metabase、SharePoint、Windows 内核/服务类公共完整 PoC 多数由厂商安全团队扣留或仅 APT 武器化未稳定公开仓库。以下提供已确认公开的近期在野漏洞 PoC 供复测/检测参考。1. Langflow CVE-2026-9198公开 PoC Metasploit Nuclei漏洞代码注入导致未认证 RCECVSS 9.8默认AUTO_LOGIN暴露即可 SUPERUSER。来源MaxMnMl/langflow-CVE-2026-9198-pocGitHub使用步骤bash git clone https://github.com/MaxMnMl/langflow-CVE-2026-33017-poc cd langflow-CVE-2026-33017-poc pip install -r requirements.txt python exploit.py --target http://victim-ip:7860检测Nuclei 模板langflow-unauth-rce已上线可批量扫描暴露实例。2. BeyondTrust CVE-2026-1731公开 PoC漏洞命令注入 / 权限提升在野利用CISA KEV。来源jakubie07/CVE-2026-1731GitHub使用步骤bash git clone https://github.com/jakubie07/CVE-2026-1731 cd CVE-2026-1731 # 按 README 准备环境通常为 Python 3 requests python poc.py -u https://target/ -c id3. Metabase CVE-2026-72898技术复现要点完整代码未公开漏洞/api/session/reset_password的user-id参数 SQL 注入未认证接管管理员。已知入口供 WAF/IDS 规则与日志排查POST /api/session/reset_password user-id OR 11-- # 触发注入特征参考ramimac 逆向分析含参数说明 · runZero 暴露资产排查指南处置升级至修复版本x.58.24 / x.59.21 / x.60.17 / x.61.11 / x.62.9 / x.63.5如暂不能升级临时限制/api/session/reset_password访问。4. SharePoint CVE-2026-55040 CVE-2026-63520PoC 由 Rapid7 于 8/11 放出漏洞JWT 验证绕过 BCS 不安全 .NET 实例化 → 未认证 RCE。参考Rapid7/Hackwire 披露含 PoC 描述 · IntelFusions 链分析注意公开仓库 URL 请以 Rapid7 官方公告为准建议优先应用 8 月补丁并启用 AMSI 检测。三、网络安全最新文章Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks摘要TheHackerNews 周报盘点本周 AI Agent 失控、Metabase 零日、MCP 供应链攻击三大主线附 Lazarus 与社会工程手法。来源AI Security Daily Briefing 8/11 汇总Head Mare 利用 TrueConf 投递 PhantomCore 后门摘要亲俄黑客组织 Head Mare 滥用 TrueConf 会议系统漏洞投递 PhantomCore针对乌克兰关键基础设施。来源bestsec 每日威胁情报Kimsuky 离线 AI 栈与数据外泄新手法摘要朝鲜 Kimsuky 构建离线 AI 分析栈规避云端检测结合 Atlassian Rovo 配置缺陷外泄代码仓库。来源易镜实验室 行业分析Metabase CVSS 10.0 零日大规模在野利用摘要DIESEC 报道 Metabase SQL 注入零日CVSS 10.0已被多个组织利用给出受影响版本与临时缓解。来源DIESEC 报道Adobe Campaign Classic / ColdFusion 月度修复解读摘要Adobe 8 月安全更新修复 Campaign Classic 与 ColdFusion 多枚高危漏洞含 SSRF 与模板注入链。来源Automox Patch Tuesday 汇总含 Adobe 段421 Bugs in Microsofts Patch Tuesday — and the Norks Already Attacked One摘要The Register 评述 8 月补丁星期二创纪录 421 个 CVE并指出朝鲜已武器化 afd.sys 零日。来源The Register 报道部分内容由 AI 辅助生成